SDN网络能替代TCP/IP吗?

VSole2023-05-05 09:34:37

sdn 网络架构是否可以取代tcp/ip架构?

1、sdn nfv不同于传统路由表选路规则,通过openflow流表选择转发路径,那ospf eigrp 等路由协议是不是就需要了?那是不是可以说替代了网络层?

2、overlay提供二层平面转发实现用户隔离和防环路,是否可以替代传统防火墙?

3、运营商使用nfv网络成本会比传统网络低吗?


不会,因为SDN网络的三大层面“Control、Management、Data”是建立在TCP/IP架构上的。如果底层架构TCP/IP被SDN替代,谁来帮SDN网络流量起飞,落地?

这就好像在问,虚拟运营商能否代替实体运营商,肯定不能啊。如果能,虚拟运营商就不叫虚拟,而是实体运营商了。

时间一晃到了公元2023,人工智能迎来了新的里程碑,ChatGPT聊天机器人诞生了。之所以是一个里程碑,是因为它的出现,会大大提高生产效率。对于资本家来说,智能机器人的成本肯定要比雇佣人类来得便宜,而且效率更高效。对于某些职业的人来说,这可能是利空消息,比如软件工程师、插画师、翻译等等。对于一些问答论坛,可能也是一个偏利空的消息,因为通过聊天机器人获得答案的时间等待,远比QA论坛要小得多。

国外一些QA技术论坛有一项技术统计,自从ChatGPT流行以来,技术论坛的新用户的注册显著下降了。但是ChatGPT真的完全替代QA技术论坛?

并不会,因为ChatGPT无法回答提问者特别复杂的技术问题。不相信的读者可以将这个问题和ChatGPT聊聊,看看能否得到满意的答案?

其实无论是ChatGPT还是SDN,趋势是一致的,即越来越多的用计算力(CPU)替代人力。因为人力成本要比计算力高,而且人力容易犯错。而计算力犯错的概率要低的多,且在处理重复性单调工作时,不会受情绪影响,从而提高可靠性。

任何一个网络,完全不使用IGP如ospf、isis,也不使用静态路由,完全使用BGP,可以吗?

可以。

既然这样,为何BGP不将OSPF、ISIS、静态路由完全淘汰掉?

因为BGP做multiple-path负载均衡的能力非常弱,在绝大多数的情况下,只有一条最佳路径。而OSPF/ISIS可以支持8条等价路由,只要将上限值修改,甚至可以支持16条等价路由,试问BGP能吗?

不能。

读者可能反向思维了,既然OSPF/ISIS那么厉害,为何要BGP的存在?

那是因为BGP容纳的路由表的条目几乎没有上限,取决于系统的内存资源。OSPF/ISIS有这个能力吗?

没有啊。

所以,在计算机网络的世界里,很多技术是互补关系,而不是替代关系

就好像SD-WAN的发明,一定要把MPLS专线淘汰掉,并不是,它们之间存在竞争关系,但是更多的互补关系。

MPLS VPN尽管是一种虚拟专网技术,但是流量在MPLS VPN力穿行时,并不会被加密。尽管各大厂商都有自己的私有加密技术(GET

VPN),但是配置非常复杂,而且互通性为0。

当SD-WAN把MPLS专线当成底层建筑,就可以帮助它加密,而是这种加密配置压根不需要人类的参与,自动配置完成,爽不爽只有使用之后才会知道。

Q1答案,其实任何网络架构模型,都有三大层。只要这三大层任意一个离不开TCP/IP,就无法完成替代。试想,SDN网络是不是为了IP包服务的,能离开TCP/IP吗?

显然不能。正如你说,SDN网络自动完成流表的建立、隧道的建立,SDN的转发基于流表、隧道,但是你知道吗,经过层层的包装,最后还是要走IP路由表、网卡的。

Q2答案,VLAN也可以隔离不同的网段的流量,但是这种隔离的颗粒度太大,只能精确到网段,同一个网段里的不同用户有不同的访问需求,如何隔离?使用防火墙啊。

Overlay,从技术分类上,其实就是封装在底层IP/UDP一种隧道服务,可以点对点,也可以点对多点。尽管可以隔离不同的客户,但是客户内部的流量隔离就无能为力了,依然需要防火墙。

Q3答案,NFV配置成本低,因为底层复杂配置代码已经高度模块化了,只要鼠标拉拉拽拽就可以快速完成配置,大大提高生产效率,减少配置人员的工作量。

sdn计算机网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
sdn 网络架构是否可以取代tcp/ip架构?1、sdn nfv不同于传统路由表选路规则,通过openflo
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
从思维视角和方法论层面出发,回顾了已有网络技术体系发展范式正在遭遇的挑战,分析了各自的预设前提及普适性应用范畴。
数年前,农业银行在总行层面规划和建设了VXLAN DCI(Datacenter Interconnect)网络核心,将内外网Fabric资源池通过DCI高速互联,并采用原创的多段式VXLAN和两级外部网络技术,实现跨Fabric的逻辑分区、资源调度及服务链功能,为云原生应用提供超大规模的网络资源池。该架构业已成为大型金融数据中心网络的最佳实践和事实标准,被同业广泛采用。
坚持学习的网络工程师,永远不会落伍!不要被SDN的外表所唬住,其内在本质依然是传统网络。传统的交换机,如果你
云计算、SDN等技术的发展,推动了金融数据中心网络的变革,传统网络正在向云网融合方向发展。在新技术的驱动下,邮储银行的网络架构在探索中加快演进和实践,积极推进广域网SDN演进,加快数据中心云网一体化建设,为邮储银行金融业务发展打造高可靠性网络平台。
SD-WAN安全防护模型及能力建设挑战分析
TIME 表示,与 LGMS 和 Tecforte 的谅解备忘录将是技术领域令人兴奋的未来的开始,尤其是在网络安全垂直领域。Au 指出,随着合作的成熟,有可能将这些网络安全服务出口到该地区,利用 TIME 的区域网络存在。TIME表示,合作产生的网络安全平台和服务将提供易于访问的解决方案,消除高昂的成本因素,同时为企业提供合规准备。
VSole
网络安全专家